Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- ******************////////////////MOBILE ANDROID SECURITY AUDIT///////////////***************
- /* ADB Commands */
- sudo apt-get install android-tools-adb
- adb start-server
- adb kill-server
- adb devices
- adb backup -apk -obb -shared -all -system -f fullbackup.ab - full copy
- adb backup -apk -shared -all -f ~/backup.ab
- adb backup -nocompress com.android.providers.telephony
- adb backup -nocompress -all
- adb restore ~/backup.ab
- adb install -f name.apk
- adb shell
- cmd package list packages
- /* MVT Forensic Tool */
- (https://docs.mvt.re/en/latest/)
- 1. install MVT:
- git clone https://github.com/mvt-project/mvt.git
- cd mvt
- pip3 install mvt
- 2. Turn on ADB (in Developer mode) on Android and run commands terminal:
- adb devices
- adb kill-server
- 3. Run MVT:
- mvt-android check-adb -i ~/iocs_malware.stix2 -o /outputdir/
- 4. read reports:
- ../dumpsys.txt
- ../logcat.txt
- 5. Can after run alone compare with malware - pegasus, predator:
- Download indicators of compromate:
- https://raw.githubusercontent.com/AmnestyTech/investigations/master/2021-07-18_nso/pegasus.stix2
- https://raw.githubusercontent.com/AmnestyTech/investigations/master/2021-12-16_cytrox/cytrox.stix2
- mvt-android check-iocs --iocs /pegasus.stix2 /outputmobilereports
- or
- mvt-android check-backup --iocs /pegasus.stix2 --output /path/to/results/ /path/to/backup.ab
- mvt-android check-backup --output /path/to/results/ /path/to/backup.ab
- 6. also can download all APKs and check on virustotal:
- mvt-android download-apks --output /path/to/folder
- mvt-android download-apks --output /path/to/folder --virustotal
- mvt-android download-apks --output /path/to/folder --all-checks
- *****Disable Emergency Call******
- adb shell
- pm uninstall -k --user 0 com.android.cellbroadcastreceiver
- *****************Поради та рекомендації **********************
- MVT Tool
- *#*#4636#*#* - OEM settings
- Developer settings
- DNS changer:
- https://play.google.com/store/apps/details?id=com.frostnerd.dnschanger&hl=en&gl=US
- Recommnedation:
- Відключити браузер по замовчуванню ()
- Відрегулювати доступ всіх додатків
- Поставити додатки на пароль
- Відключити Java Script в браузері
- Прошити LineageOS без gapps або з nogapps
- Вимкнути всюди де це можна - локацію
- Перевірити всі переадресації і відключити їх
- Відкрити налаштування Apps і перевірити які мають доступ до мікрофону і місцезнаходження
- Змінити DNS
- https://blog.uaid.net.ua/myself-cybersecurity/
- **** Remote Android Control via Linux *****
- https://github.com/Genymobile/scrcpy/tree/v1.9#wireless
- adb devices
- scrcpy
Advertisement
Add Comment
Please, Sign In to add comment